手当たり次第に書くんだ

飽きっぽいのは本能

クラスタ運用

Kubernetes Multus で Pod に追加 NIC を接続する – Calico eBPF 環境の bridge / macvlan / ipvlan L2 検証

Multus CNI で Pod に primary CNI とは別の追加 NIC を付与し、KVM 上の別 VM と L2 接続できるかを検証しました。bridge CNI、macvlan、ipvlan L2 の実設定と、Calico eBPF の bpfDataIfacePattern による secondary NIC 除外を整理します。

Kubernetes Multus を Calico 構成の既存クラスタへ導入する – release tag 固定、delegate、疎通確認

既存の Calico クラスタへ Multus CNI を導入し、公式 manifest を release tag 固定で適用する手順を確認します。server dry-run、memory limit 調整、00-multus.conf、Calico delegate、Pod 間 IPv4 / IPv6、DNS、Kubernetes Service の確認まで扱います。

Kubernetes の externalIPs 非推奨化を Calico BGP + eBPF 環境でどう考えるか

Kubernetes 1.36 で Service.spec.externalIPs が非推奨になりました。Calico BGP と eBPF を使って Service VIP を公開している環境で、Calico BGP を維持したまま LoadBalancer Service と Calico LoadBalancer IPAM へ移行する考え方を整理します。

Kubernetes NetworkPolicy で Pod のアウトバウンド通信を制御する – egress と CNI を分けて考える

Kubernetes の NetworkPolicy で Pod のアウトバウンド通信を制御する時に、egress、DNS、proxy、CNI 実装、監査ログをどう分けて考えるかを整理します。

Kubernetes コントロールプレーンノードを追加できない場合 – kubeadm-certs を再生成する

Kubernetes で control-plane ノードを追加する時に kubeadm-certs が存在せず、kubeadm join –control-plane に失敗する場合の確認点と再生成手順を整理します。

Kubernetes kubeconfig の管理 – 複数クラスタと context を使い分ける

Kubernetes で複数クラスタを扱う場合の kubeconfig 管理、context 名の整理、KUBECONFIG による切り替え、認証情報の扱いを整理します。

Kubernetes Calico eBPF の設計メモ – kube-proxy 代替、DualStack、高可用性をどう見るか

Kubernetes で Calico eBPF を使う場合に、kube-proxy 代替、Service 転送、NetworkPolicy、DualStack、高可用性、CNI の責務をどう見るかを整理します。

Kubernetes クラスター構築 – kubeadm で controlPlaneEndpoint と CNI を決める

kubeadm で Kubernetes クラスターを構築する時に、controlPlaneEndpoint、Pod / Service CIDR、CNI、ノード参加、control plane 追加時の考え方を整理します。

Kubernetes Multus がうまく動かない時に考えること – CNI を複数持つ難しさ

Kubernetes に Multus を後から導入する時に起きやすい問題を、primary CNI、secondary CNI、NetworkAttachmentDefinition、IPAM、ノード再起動時の初期化順序から整理します。

Kubernetes disk-pressure で Pod が起動しない場合

Kubernetes で disk-pressure により Pod が起動しない場合に、ノードのディスク使用量、taint、イメージ整理、復旧判断を確認します。

トップへ戻る